For første gang nogensinde har Apple registreret et storstilet ransomware-angreb mod Mac-computere.
Ransomwaren befandt sig inde i en lovlig og godkendt BitTorrent-applikation med navnet Transmission.
Selskabet fik i samarbejde med sikkerheds-eksperter blokeret for ransomware-angrebet, som angiveligt er det allerførste af slagsen, der alene har fokuseret på Mac-computere.
I den senere tid er antallet af ransomware-angreb taget til. Modellen er, at hackerne via ransomwaren blokerer for tilgang til de inficerede systemer og forlanger løsepenge for at overdrage kontrollen til dem til de retmæssige brugere igen.
Du kan læse et eksempel på sådan et angreb her: Hacker kom ind via labelprinter: Tog dansk firmas it-systemer som gidsel
Hidtil har det primært været Windows-baserede systemer, der har været ramt af ransomware.
Ifølge sikkerhedsselskabet Palo Alto Networks har hackerne inficeret Transmission-klienten med et ransomware-program, der hedder KeRanger.
Ifølge sikkerhedselskabet bør alle Mac-brugere, der har downloadet version 2.90 af Transmission omgående opgradere til version 2.92.
Det er uklart, hvordan hackerne præcist har inficeret klienten. Palo Alto Networks spekulerer i, at det kan være via klientens officielle website.
KeRanger ligger stille i tre dage efter, at den er blevet installeret på en computer.
Dernæst forbinder den til en såkaldt command-and-control-server via Tor-netværket, hvorefter den begynder at kryptere de forskellige filer på computeren.
KeRanger er i stand til at kryptere mere end 300 forskellige fil-typer.
Løsesummen er angiveligt sat til én bitcoin, hvilket svarer til knap 2.800 kroner.
Er skaden først sket - og hackerne er lykkedes med at kryptere data - er det næsten umuligt at få åbnet filerne uden at betale løsesummen, som hackerne ofte prissætter så lavt, at det bedst kan betale sig at betale.
En af de få effektive metoder er ganske enkelt altid at sørge for altid at have sikkerhedskopier af data - og at sikkerheds-kopien kører isoleret fra hovedsystemet.
Du kan læse om en succesrig håndtering af denne model her: Dansk kommune ramt af ransomware-angreb - fik løst problemet på en smart og enkel måde
Palo Alto Network meddeler dog, at KeRanger er bygget til også at forsøge at kryptere filerne i Apples backup-tjeneste, Time Machine.
Læs også:
Center for Cybersikkerhed: Sådan kommer du på fode efter ransomware
Krypto-ransomware eksploderer i 2016: Sådan fungerer det - og sådan beskytter du dig
Ransomware spøger stadig: Arbejdsskadestyrelsen lukker it-systemerne ned igen-igen
Forlanger 24 millioner: Hospitals it-systemer er taget som gidsel med ransomware
Joomla og Wordpress under angreb: Rammes af ransomware
Her er arbejdsmetoden: Sådan suger software-kidnappere penge ud af danskerne
Ransomware-netværk med 90.000 daglige ofre optrevlet: Sådan fungerede det